召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3862|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 . z+ c& G# f) |' `4 z
3 C, H: ]' l, A3 w/ C
一、启动服务
5 B! l' r6 M4 L; {# m, L0 W如果没有安装,可以使用yum install firewall5 I/ f. v0 A$ x
系统默认是已经安装了,但是没有启动( i6 a: h2 I# m2 N+ Q; t  [: Y
1、开机自启动
) B/ C9 d& J- ~; c" C7 H- osystemctl enable firewalld. n6 T+ d6 i2 v
2、启动服务
% \1 [! i% G+ \& B% y, E. h5 Lsystemctl start firewalld0 r( @* s' O' L% d3 Q
二、向防火墙添加可以外部访问的端口
+ x) J9 t5 l2 Sfirewall-cmd --zone=public --add-port=80/tcp --permanent ' T" x! f2 \6 f
以下是常用的端口' e& e7 j! n& d9 s" i% u
firewall-cmd --zone=public --add-port=443/tcp --permanent
7 {8 a" Q9 G( [0 i% Z+ M' Ufirewall-cmd --zone=public --add-port=22/tcp --permanent2 h; x! Y' k% W2 D+ M3 Q* z* Q
1、如果需要添加一段端口的话,使用以下命令
' F- j' K  D' a* {1 q+ jfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
! j9 p$ i- \- V; \6 x这儿是指添加101个端口
2 o+ R" O4 n0 G1 w, j8 z) j三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent% K7 ?; |" l7 ]  D
具体的服务名称在以下路径里有一个文件就是一个service 名称
# q) y* G2 Q2 E+ X8 u2 ?
/usr/lib/firewalld/services
5 t  K$ H( D5 f1 F( Z% {5 Q
) }" i* U; x4 P$ r
四、添加完端口之后需要让防火墙生效
: I$ R% Y, H5 [/ @% K& |1、重新加载
, Z* r8 t+ B; E& f0 Cfirewall-cmd --reload. y4 M7 `& Y4 q; W! j" H
2、查看当前已经开放的端口
7 D6 P4 q9 O( g# j) H' k8 I  M( I$ mfirewall-cmd --list-ports
8 W6 s+ w- x1 c; zfirewall-cmd --list-all
: C6 {) K0 \3 t: q8 ~& D3、删除某个不用的端口- w7 f; D: I$ p+ U! p( E( h6 q
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
, Z$ G4 l( N  c# o" v注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
# j* c; ~3 X- O3 B; X

( m+ C6 T/ g3 J
" u9 Q1 l/ l6 T/ U7 `$ _5 l9 X
7 [/ h. K: V/ ?. i( Q' H2 A
其他常用命令
( U- p( q! k3 z  O! m- \; D" g
+ S( V- A' P: P$ J% R& W/ s' D- Z9 I
3 i; Z2 H/ t* w, U) F
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    + G5 C" Q  j( V8 ]- \
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 d& C% ]5 a: a# c  [8 n) r
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 X1 m2 V% {' s/ A) k
  4. firewall-cmd --add-service=http    #暂时开放http
    8 k- ^5 i+ q9 P+ z3 k
  5. firewall-cmd --permanent --add-service=http  #永久开放http! m& X' `$ c) a8 i; ^
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    , W" Z: c5 H) }1 B7 P) J& r
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    9 B/ n6 [$ H& ~
  8. firewall-cmd --reload   #重新加载配置" W  u0 K3 Q! }
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
6 |- |* {0 K) e9 |! r: \1 l( M
) z7 L. `$ \0 V3 b- y
. t6 Z1 `! [# x, m) A- Y8 V- S
8 K# h6 ^. b0 L. O+ R! ^% [2 V
) f  p1 t0 K* I. p/ z
4 i9 m/ g1 I" i9 {1 ^
0 E6 ~) c, T4 n' e: B7 K

' w+ K3 U- s1 D) {) o  H* A; b
' O2 Z4 X0 |4 J7 }8 R9 x: ^" x% e# V; A8 y
' X. l( s! b6 x( k6 ~

9 L6 O9 [& j8 X4 r7 l8 T2 E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-31 15:33 , Processed in 0.032411 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表